ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

DEF CON 33 - DisguiseDelimit: Использование разделителей и новых приемов в Synology NAS - Райан Э...

Автор: DEFCONConference

Загружено: 2026-02-18

Просмотров: 1083

Описание: Устройства сетевого хранения данных (NAS) незаменимы во многих корпоративных и домашних средах. Эти устройства часто находятся на периферии сети, обеспечивая удобный удаленный доступ к конфиденциальным файлам и внутренним сетям из общедоступного интернета. Что происходит, когда что-то идет не так?

В этой презентации я расскажу, как разработал эксплойт нулевого дня, нацеленный на десятки устройств Synology NAS. На момент обнаружения эксплойт позволял осуществлять удаленное выполнение кода с правами root без аутентификации на миллионах устройств NAS в конфигурации по умолчанию. Моя стратегия эксплуатации основывалась на внедрении различных типов разделителей, нацеленных на несколько программных компонентов.

В прошлом эксплуатация уязвимости класса «bug» требовала дополнительных примитивов, которые отсутствовали на моих целевых устройствах. В поисках альтернативных путей я обнаружил новую технику удаленной эксплуатации Linux. Я представлю эту технику, которая может быть использована в цепочках эксплойтов других исследователей в будущем. Впервые публично я также расскажу о деталях своего исследования уязвимостей Synology, за которое получил приз в размере 40 000 долларов на конкурсе Pwn2Own в октябре 2024 года.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
DEF CON 33 - DisguiseDelimit: Использование разделителей и новых приемов в Synology NAS - Райан Э...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

DEF CON 33 — Breakin 'Em All — Преодоление античит-механизма Pokemon Go — Тал Скверер

DEF CON 33 — Breakin 'Em All — Преодоление античит-механизма Pokemon Go — Тал Скверер

DEF CON 33 - Browser Extension Clickjacking: One Click and Your Credit Card Is Stolen  - Marek Tóth

DEF CON 33 - Browser Extension Clickjacking: One Click and Your Credit Card Is Stolen - Marek Tóth

Stop Optimizing AI Performance | Scott Clark, Distributional CEO

Stop Optimizing AI Performance | Scott Clark, Distributional CEO

Tails, Whonix и Qubes OS: Почему анонимности больше не существует в 2026 году?

Tails, Whonix и Qubes OS: Почему анонимности больше не существует в 2026 году?

Как выбрать NAS? Подборка сетевых хранилищ для домашнего использования

Как выбрать NAS? Подборка сетевых хранилищ для домашнего использования

DEF CON 33 Разведывательная деревня — Создание локальных графов знаний для OSINT — Дональд Пеллег...

DEF CON 33 Разведывательная деревня — Создание локальных графов знаний для OSINT — Дональд Пеллег...

Код, написанный ИИ: Армин Ронахер об агентах ИИ и будущем программирования [Полный выпуск]

Код, написанный ИИ: Армин Ронахер об агентах ИИ и будущем программирования [Полный выпуск]

DEF CON 33 Разведывательный полигон — Внутри тени: отслеживание групп RaaS и киберугроз — Джон Ди...

DEF CON 33 Разведывательный полигон — Внутри тени: отслеживание групп RaaS и киберугроз — Джон Ди...

DEF CON 33  Recon Village - Pretty Good Pivot - Simwindie

DEF CON 33 Recon Village - Pretty Good Pivot - Simwindie

ИИ-агенты — кошмар для безопасности? Разбираемся с OpenClaw

ИИ-агенты — кошмар для безопасности? Разбираемся с OpenClaw

Хакер демонстрирует самые безумные гаджеты в своем EDC

Хакер демонстрирует самые безумные гаджеты в своем EDC

ИНДИЯ В МУСОРЕ. Как страна превратилась в мировую свалку?

ИНДИЯ В МУСОРЕ. Как страна превратилась в мировую свалку?

.kkrieger - Инженерное Безумие Размером 96KB

.kkrieger - Инженерное Безумие Размером 96KB

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Анонимность ТОЛЬКО ДЛЯ ЭЛИТ | Работа в КГБ | Cанкции США | OSINT и GEO OSINT | КиберДед

Анонимность ТОЛЬКО ДЛЯ ЭЛИТ | Работа в КГБ | Cанкции США | OSINT и GEO OSINT | КиберДед

Введение в MCP | Протокол MCP - 01

Введение в MCP | Протокол MCP - 01

Агентские системы от разработки до оценки

Агентские системы от разработки до оценки

Первый P2P‑менеджер паролей без облака от Tether (USDT): PearPass обзор

Первый P2P‑менеджер паролей без облака от Tether (USDT): PearPass обзор

Лучший документальный фильм про создание ИИ

Лучший документальный фильм про создание ИИ

AI-агенты становятся системной силой: масштабы, риски, потеря контроля | AI 2026

AI-агенты становятся системной силой: масштабы, риски, потеря контроля | AI 2026

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]